Protection multicouche Sécurité

Votre données,
Sous contrôle en toute sécurité

QNAP combine snapshots, immutabilité stockage et sauvegarde isolée Airgap+ pour construire une barrière de protection à trois couches. Même lors d’attaques par ransomware, vos données critiques restent intacts et indemnes.

La menace des ransomwares modernes

Les ransomwares ne se contentent plus de chiffrer vos fichiers ; ils volent les privilèges administrateur, suppriment toutes les sauvegardes, puis commencent le chiffrement.

1

Mouvement latéral

Les hackers utilisent des identifiants administrateur volés pour se déplacer latéralement dans le réseau, étendant progressivement leur contrôle.

2

Suppression des sauvegardes

Les sauvegardes traditionnelles ne peuvent pas se défendre contre les attaquants disposant de privilèges administrateur ; toutes les copies peuvent être supprimées.

3

Chiffrement complet

Une fois la sauvegarde effacée, les hackers commencent à chiffrer tous les données, laissant l’entreprise dans une situation désespérée.

Architecture de défense à trois couches QNAP

Snapshots, stockage immuable et isolation physique — trois couches de défense travaillant ensemble pour garantir que vos données peuvent être récupérés en toute sécurité dans toutes les circonstances.

Couche 1 : Protection par snapshot 123

Créez instantanément des snapshots données pour enregistrer l’état à chaque instant. Les snapshots verrouillés ne peuvent pas être supprimés par les ransomwares. En savoir plus »

Couche 2 : stockage immuable

La sauvegarde données est verrouillée immédiatement après l’écriture, et personne (y compris les administrateurs) ne peut la modifier ou la supprimer. En savoir plus »

Couche 3 : Isolation physique

Airgap+ réalise une isolation physique grâce à QNAP Routeur ou Commutateur, restant complètement hors ligne dans des circonstances normales et ne se connectant temporairement que lors de la sauvegarde. En savoir plus »

Workflow d’exploitation Airgap+

Découvrez comment Airgap+ assure le Sécurité des sauvegardes grâce au mode isolé en temps normal et au mode connexion lorsque nécessaire.

ISOLÉ Sauvegarde NAS Complètement déconnecté en temps normal, les attaquants ne peuvent pas accéder au réseau
Serveur de sauvegarde
QHora Routeur ouQNAP Commutateur
Sauvegarde NAS
Isolement
Sauvegarde NAS déconnectée
Démarrer
Tâche de sauvegarde démarrée
Connecter
Établir une connexion temporaire
Transférer
données Sécurité Workflow
Déconnecter
Rétablir l’état d’isolement

Comparaison avec les solutions de sauvegarde traditionnelles

Triple protection QNAP vs solution de sauvegarde traditionnelle

Fonctionnalités Triple protection QNAP Sauvegarde traditionnelle Sauvegarde cloud
Isolement physique
stockage immutable Partiel
Récupération rapide
Contrôle sur site
Architecture Zero Trust
Protection anti-ransomwares Partiel

Étude de cas réelle : attaque ransomware sur une institution éducative américaine

Lorsque les attaquants obtiennent les privilèges les plus élevés, quelle est réellement la dernière ligne de défense pour protéger données ?

1

Les attaquants obtiennent les privilèges administrateur

Par fuite de compte, intrusion dans l’environnement interne ou phishing, les attaquants obtiennent des identifiants de privilèges élevés légitimes. Les Antivirus traditionnels et les pare-feu ne peuvent pas empêcher les connexions avec une « identité légitime ».

2

Le système et les sauvegardes sont endommagés

Les attaquants effectuent des opérations destructrices sur le système, les applications et l’environnement Virtualisation sur NAS. Le système données est chiffré et plusieurs services clés ne peuvent pas fonctionner normalement.

3

stockage immutable sauve l’entreprise

Avec QuObjects Object Lock (immutabilité WORM stockage), les sauvegardes données ne peuvent pas être supprimées ou chiffrées. Les entreprises peuvent rapidement restaurer leurs systèmes d’origine sans payer de rançon.

Les faits essentiels révélés par ce cas

Les limites de la protection traditionnelle

Les comptes peuvent être volés, les privilèges compromis, et les attaques proviennent souvent d’« identités légitimes ». Les Antivirus traditionnels et les pare-feux ne peuvent pas s’en défendre.

La véritable ligne de défense

Une architecture de sauvegarde immutable (Immutable) — même si la gestion des privilèges est compromise, les sauvegardes ne peuvent toujours pas être supprimées, modifiées ou chiffrées.

La véritable valeur des sauvegardes

Il ne s’agit pas de « pouvoir ou non restaurer », mais de « savoir si elle a été conservée avec succès ». Elle doit rester valide même dans le pire des scénarios.

Pourquoi la sauvegarde isolée et l’stockage immutable sont-elles si cruciales ?

Isolement physique

Le NAS de sauvegarde est complètement hors ligne en temps normal, ce qui rend impossible l’accès des attaquants via le réseau. Même si le système principal est compromis, la sauvegarde reste sécurisée.

stockage immutable

La combinaison des mécanismes Object Lock et WORM garantit que les données de sauvegarde ne peuvent pas être supprimés ou modifiés pendant la période de rétention.

Restauration rapide

Même en cas d’attaque, les entreprises peuvent rapidement redéployer les systèmes et restaurer des sauvegardes complètes, minimisant l’interruption de l’activité.

L’engagement Sécurité de QNAP

Processus Sécurité continus, gestion de la chaîne d’approvisionnement, audits tiers — l’engagement solide de QNAP en matière de Sécurité protège votre données.

Transparence SBOM (Software Bill of Materials)

Maintenez le Software Bill of Materials (SBOM) du logiciel NAS en utilisant des formats standard de l’industrie (CycloneDX, SPDX) afin de garantir que tous les composants sont exempts de préoccupations Sécurité.

Réponse rapide aux vulnérabilités 24h/24, 7j/7

Intégrez la base de données MITRE CVE données et le catalogue CISA KEV pour détecter de manière proactive les vulnérabilités et garantir une protection Sécurité en temps réel des produits.

Certification ISO 27001

Soumettez-vous régulièrement à des audits Sécurité tiers et à des tests de pénétration conformément aux normes internationales de Sécurité de l’information telles que ISO 27001.

Sécurité dès la conception

Intégrez les considérations Sécurité tout au long du cycle de vie du développement logiciel, des exigences et de l’architecture à la mise en œuvre, en standardisant les processus Sécurité.

Programme de récompense pour les vulnérabilités QNAP

Invitez de manière proactive les experts et chercheurs Sécurité à signaler les problèmes potentiels Sécurité. QNAP valorise les contributions Sécurité de la communauté et offre des récompenses précieuses pour remercier les chercheurs Sécurité de leurs efforts. En savoir plus »

ISO 27001
Gestion de la Sécurité de l’information
MITRE CVE
Suivi des vulnérabilités
CISA KEV
Vulnérabilités connues
SBOM
Transparence logicielle

Êtes-vous prêt à protéger votre données ?

Contactez dès maintenant notre équipe d’experts pour adapter une solution de cybersécurité à votre organisation.